Текущая сеть
Александр Венедюхин
05 сентября 2006 года.
Компьютерные сети, большие и не очень, расползлись всюду. Причём прирастают они теперь не только проводами, но и радиосигналами, осваивая беспроводное пространство. По всякой офисной компьютерной сети, будь она сформирована мешаниной разноцветных кабелей или набором устройств с радиоантеннами, передаётся множество полезной и не очень информации.
И чем более продвинуто в программно-техническом отношении предприятие, тем шире разнообразие данных, наводняющих сетевые каналы. Документы хранятся на центральном сервере, чтобы обеспечить их доступность каждому сотруднику — значит в процессе открытия/сохранения эти самые документы передаются по кабелям, с сервера на рабочий компьютер затребовавшего тот или иной текст офисного работника. Бухгалтерская система использует одну базу данных, обеспечивая, тем не менее, одновременную работу сразу нескольких бухгалтеров, на разных компьютерах — данные отчётов и проводок передаются по сети.
| Горячая тема |
17:55
30 ноября 2006 года в Москве прошла церемония вручения премии «Тираж — рекорд года», которую ежегодно устраивает Национальная тиражная служба....
В общем, если офис не простаивает, то сеть оказывается вместилищем самой разнообразной информации о деятельности компании. И следует иметь в виду, что если дело пустить на самотёк, то эту самую информацию могут отслеживать самые разнообразные «слухачи», потому как пользы тут гораздо больше, чем от прослушивания телефонных переговоров.
Путей, которыми данные из офисной сети утекают в неопределённое окружающее информационное пространство — множество.
Например, протоколы обмена в сетевом стандарте EtherNet (один из самых распространённых; скорее всего, именно по нему работает сеть в вашей компании) устроены таким образом, что пакеты данных вполне «штатно» могут транслироваться в такие сегменты сети, о которых владельцы даже не догадываются.
Скажем, внутри большого офисного здания используется своя сеть для предоставления компаниям-арендаторам каких-то дополнительных услуг связи. Услуги могут быть самые разные: IP-телефония, выход в Интернет, доступ к информационному серверу раздаточного пункта бизнес-ланчей на первом этаже или компьютерный сервис заказа живых цветов — не важно, главное, что локальная офисная сеть оказывается подключена к сети здания. В результате, если подключение выполнено с ошибками, данные из офиса транслируются всем соседям по этажу. К сожалению, такое положение дел весьма распространено на практике.
Дело в том, что «неместные» пакеты данных, адресованные иным сегментам сети, «местные» компьютеры обычно просто игнорируют: по стандарту рядовой компьютер должен отвечать только на адресованные ему пакеты, а другие — отбрасывать. Поэтому рядовым средствам «чужой трафик» в локальной сети не заметен, и приказы директора компании-соседа не примутся самопроизвольно выскакивать на экране у чужой секретарши.
Но никто не мешает скучающему студенту-практиканту настроить компьютер таким образом, что он примется выдавать на экран содержимое всех поступающих пакетов, тем самым «визуализируя» данные бухгалтерских проводок из офиса в другом крыле здания. Конечно, для того чтобы понять, что полученный набор цифр — именно данные бухгалтерской программы, нужна определенная сноровка или определённые средства анализа сетевого трафика. Но как только место студента-практиканта займёт специалист, эта самая сноровка тут же окажется обеспеченной, а цифры превратятся в конкретные суммы.
Из сетевого трафика легко извлекаются и пароли пользователей, которые остаётся только дешифровать (это если они зашифрованы), и имена сетевых ресурсов. Для анализа потоков данных существует специальное, очень многофункциональное, программное обеспечение, позволяющее автоматически распознавать типы данных и сразу выводить их в удобочитаемом виде. Вооруженный подобными средствами специалист способен узнать многое.
И этот самый специалист может организовать более изощрённую охоту за трафиком. Так, возможна установка аппаратных устройств анализа сетевого трафика: такие вполне официально используются при наладке больших вычислительных сетей. Цена аппаратика велика — тысячи долларов — но ведь информация может стоить таких денег. К тому же, дорогой аппарат компактен, его даже можно пристроить где-то в кабельном коробе. Интересно, что часто это устройство умеет подсоединяться к некоторым типам кабелей не разрушая их. Обнаружить подключение сложно, это если кто-то вообще проводит подобную проверку в сети.
Еще более уязвимы беспроводные сети — тут вовсе не надо искать кабель, достаточно просто разместить свой приёмник за стенкой офиса. Правда, беспроводной сигнал (Wi-Fi, к примеру) должен шифроваться по умолчанию, но из-за ошибок в настройках и поломок оборудования на деле шифрование может оказаться полной фикцией. При этом методы анализа «беспроводного трафика» фактически не отличаются от случая с кабелем.
Если прослушивание телефонов беспокоит многих — как же, это издревле известный приём — то о физических кабелях компьютерной сети, как показывает практика, задумываются далеко не всегда. И уже совсем не кажутся выдумкой случаи, когда мнимый «сервисинженер» под наивным предлогом ремонта сети вполне открыто устанавливал на стене у входа в офис новую «коробочку», которая на деле являлась аппаратурой анализа трафика.
— Как же так, ведь он сказал: «Бесплатно, взамен вашей сгоревшей»! — восклицают потом удивлённые осведомлённостью конкурентов завхозы и технические директора, с горестью вскидывая руки.
Автор:
Александр Венедюхин. Другие статьи автора
www.business-magazine.ru
Советы 10-01-2007 Письма с "того света" 28-04-2007 Советы Житель Испании А. Ириарте решил заработать на предсмертных письмах. Он предлагает всем желающим заранее написать прощальное электронное послание и после ухода заказчика из жизни обязуется отправить его по указанному адресу. Содержание «мессаджей» – строго конфиденциальная информация, которая может быть обнародована только с согласия отправителя. Странная выходка, скажете вы, а не бизнес. Ан нет – на это предложение очень даже откликаются! Пр...
Следы мусорщика 24-02-2007 Советы
Александр Венедюхин
16 августа 2006 года.
Офисная деятельность всякой компании, даже небольшой, потребляет и производит множество разнообразных данных, самым рутинным образом ракладываемых по всевозможным носителям — не только электронным, но и вполне себе бумажным. Заполняются базы данных на сервере, лотки «Входящие» и лотки «Исходящие» принимают стопки листов. А больше всего достаётся урнам и мусорным бакам. За ними нужно с...
Проверка слуха 24-02-2007 Советы Александр Венедюхин 06 сентября 2006 года. Технический прогресс шибко несётся вперед, меняя технологии с мастерством хорошего жонглёра, и удивительное электронное устройство, что буквально десяток лет назад казалось реквизитом космонавта из фантастического телефильма, теперь услужливо продаётся по доступной цене в ларьке у метро. Растущая доступность свойственна теперь практически всем технологиям, тем более — электронн...
Навязанные платежи 24-02-2007 Советы Ненастьев Андрей 17 августа 2006 года. Более сотни череповчан подали заявления в милицию в связи с таинственными операциями, которые происходят с пластиковыми кредитными картами банка "Русский стандарт". Неизвестные злоумышленники снимают с них крупные суммы денег, при этом реальные владельцы карточек узнают об этом только, когда получают извещение от банка о кредитном долге."Русский стандарт" первым в Череповце стал ...
Хранилища ошибок 23-02-2007 Советы "Бизнес-журнал" 11 сентября 2006 года. Известны пользователи компьютеров, которые не верили в важность правильного хранения данных. Правда, не верили они только до тех пор, пока однажды результаты многочасового бдения над текстом договора в «Ворде» не исчезли разом, одновременно с внезапным отключением электричества.Данные, спрятанные загадочным образом внутри компьютера, воспринимаются в офисном быту совсем иначе....
Письменный расчёт 23-02-2007 Советы
"Бизнес-журнал"
13 сентября 2006 года.
Виртуальная среда, появившаяся благодаря Интернету, принесла с собой множество способов отъёма денег у вполне реальных участников-пользователей. При этом особенности виртуального пространства позволяют сдвинуть известные и ранее методы хитроумного запускания руки в чужой карман на новый уровень. Всему виной то, что сталкиваясь с новой интернетовской средой, люди зачастую не готовы испо...
Больничный дозор 23-02-2007 Советы Алексей Бородкин 28 сентября 2006 года. Новый законопроект, появление которого намечено на конец года, призван поставить точку в вечных спорах недовольных пациентов с медицинскими учреждениями.Сейчас пациент беспомощен в том случае, если он попадает в руки к недобросовестному специалисту. Пройдя у такого врача-вредителя неправильный курс лечения, пациент попадает в крайне неинтересную ситуацию, которая заключается в с... |